Permisos necesarios para la entidad de servicio de Azure
Control de acceso basado en roles (RBAC) de Azure
Función |
Alcance |
Permisos necesarios |
Motivo |
|---|---|---|---|
Colaborador de análisis de registros |
/subscriptions/${subscription_id} |
•*/read Para poder leer todos los recursos de la suscripción. •Microsoft.Insights/DiagnosticSettings/* Para poder crear o actualizar DiagnosticSettings para recopilar registros de recursos en Azure Event Hubs. |
ESET Cloud Workload Protection (CWP) creará y actualizará DiagnosticSettings para los recursos de Azure. |
Colaborador de máquina virtual |
/subscriptions/${subscription_id} |
•Microsoft.Compute/virtualMachines/runCommand/* |
CWP ejecutará comandos en las máquinas virtuales del cliente para instalar ESET Endpoint utilizando ESET Live Installer. |
Colaborador |
/subscriptions/${subscription_id}/resourceGroups/eset-cwpp-rg |
•Gestionar la instancia de Azure Event Hubs. •Cree máquinas virtuales para analizarlas (en el futuro). |
El grupo de recursos eset-cwpp-rg contendrá recursos administrados por CWP. CWP creará un Azure Event Hub en este grupo de recursos. En el futuro, CWP creará máquinas virtuales para analizar aquí el almacenamiento en la nube o los discos. |
MS Graph
Nombre del permiso |
Descripción |
Es necesario conceder el consentimiento del administrador |
Motivo |
|---|---|---|---|
Leer todos los datos del registro de auditoría. |
Sí |
CWP leerá los registros de actividad usando la API Graph. |
|
Permita que la aplicación acceda a Azure Resource Manager, como si fuera un usuario de la organización. |
No |
Si se realiza la integración automatizada de CWP con el inquilino de Azure del cliente, ESET Cloud Workload Protection enumerará las suscripciones existentes, asignará los permisos necesarios a la aplicación ESET Cloud Workload Protection (una aplicación multiinquilino de Azure conectada al inquilino del cliente mediante la aprobación del consentimiento) y creará un grupo de recursos para los recursos administrados por ESET Cloud Workload Protection. |